O que significa negabilidade plausível
A negabilidade plausível é uma propriedade de segurança que permite negar de forma credível a posse de determinados dados cifrados ou a autoria de uma mensagem, porque as provas disponíveis não demonstram uma única explicação. Não torna a coerção inofensiva nem elimina todos os vestígios.
O modelo de ameaça de coerção
A cifragem ponta a ponta protege os dados em trânsito, mas, por si só, não protege um dispositivo desbloqueado. As funções de negabilidade plausível procuram reduzir as provas disponíveis durante o acesso físico; não tornam a coerção segura.
Identidades secundárias e frases secretas ejetáveis
O Layergram pode manter identidades criptográficas secundárias isoladas por uma frase secreta. Ejetar uma identidade remove o material ativo da memória; o resultado continua a depender do sistema operativo, do armazenamento e do estado do dispositivo.
A explicação da chave eliminada
Se as chaves de uma identidade antiga tiverem sido eliminadas, o Layergram pode deixar de conseguir decifrar as respetivas mensagens. Um payload sem assinatura pode dificultar a prova de autoria a partir do payload, mas outros indícios ainda podem ligá-lo a uma pessoa.
Metadados locais cifrados
O Layergram cifra os IDs das mensagens e os timestamps guardados na base de dados local. Isto limita a inspeção direta sem a chave, mas artefactos do dispositivo, dados do sistema operativo ou a aplicação de transporte ainda podem revelar tempos e relações.
O transporte efémero pode reduzir a retenção
O Layergram pode ser combinado com mensagens temporárias e Apagar após ler para reduzir o texto cifrado retido. Os fornecedores de transporte e os dispositivos controlam as suas próprias cópias, pelo que a eliminação fora do Layergram não pode ser garantida.
Repúdio da mensagem
O Layergram não acrescenta uma assinatura digital autónoma destinada a provar a autoria a terceiros. Isto reduz a atribuição criptográfica duradoura a partir do payload, mas não torna impossível identificar o remetente.
O que não pode garantir
A negabilidade plausível não é invisibilidade nem uma garantia sob coerção. Um dispositivo desbloqueado ou comprometido, cópias na aplicação de transporte, capturas de ecrã, backups ou outros indícios podem revelar a comunicação. O Layergram reduz alguns vestígios, mas não controla o sistema operativo, as aplicações de transporte ou um adversário físico.
Perguntas comuns sobre negabilidade plausível
Negabilidade plausível é o mesmo que cifragem?
Não. A cifragem protege o conteúdo contra quem não possui a chave. A negabilidade plausível trata da possibilidade de as provas demonstrarem de forma conclusiva que certos dados existem ou que uma pessoa específica escreveu uma mensagem.
Protege um dispositivo desbloqueado ou comprometido?
Não por si só. O estado do dispositivo, capturas de ecrã, backups, o histórico da aplicação de transporte, a telemetria do sistema operativo e o comportamento humano podem fornecer provas fora do protocolo criptográfico.
Como é que o Layergram aplica a negabilidade plausível?
O Layergram separa identidades criptográficas locais, permite expulsar uma identidade secundária da memória, cifra metadados guardados localmente e usa payloads concebidos para reduzir a atribuição conclusiva. O resultado continua a depender da segurança do dispositivo e do contexto operacional.